推出 Risk Reruns:对 Agentic Deep Scan 的精细化控制
为 Agentic Deep Scan 推出 Risk Reruns:可使用自定义的投入级别、AI 模型或参数重新运行特定的风险调查,无需重新上传资产,也无需从头开始。
为您的 Agentic Deep Scan 提供精细化控制与深度覆盖。
我们很高兴地宣布推出 Risk Reruns,这项强大的功能旨在让您对 Agentic Deep Scan 进行有针对性的控制。现在,您可以按需使用自定义的 AI 模型、更高的投入配置或更新后的参数,重新运行单个风险调查——无需创建新的扫描、重新上传资产,也无需重复已完成的评估。
Agentic Deep Scan 中的“风险”是什么?
在 Ostorlab 的 Agentic Deep Scan 框架中,风险代表一项针对特定攻击向量的自主、定向安全调查——例如测试对象级授权失效(BOLA)、提取硬编码密钥,或检查 JWT 验证缺陷。在一次完整扫描中,数十个专门的风险智能体会并行执行,对您的应用进行评估。
以精细化控制实现更深入的覆盖
Risk Reruns 的核心优势在于,让安全团队能够精准地控制扫描的执行:
- 量身定制的调查深度:为需要更深入 AI 推理的复杂业务逻辑风险增加预算或投入分配。
- 模型与提供商的灵活性:切换 AI 提供商(例如 BYOK 与预付费模型),或选择适合复杂漏洞验证的专用模型。
- 轻松延续:此外,如果一次长时间运行的扫描遇到超时、出现临时的提供商错误,或在运行中途被手动停止,Risk Reruns 可以让您从中断处继续,而不会丢失之前的进度。
以前,调整设置或完成部分检查都需要从头重新运行整套扫描。借助 Risk Reruns,您可以将 AI 算力精准地集中在最需要的地方。
工作原理
重新运行风险的操作设计得十分顺畅,可直接在扫描的风险控制台中完成:

- 选择特定风险:直接从扫描结果中选择最多 100 个风险(未完成的、已完成的或需要更深入调查的)。
- 配置执行参数:随时调整设置——切换 AI 模型、增加令牌预算或提升投入配置。
- 启动与整合:点击运行。Ostorlab 会自动将所选风险与已存储的凭据和资产上下文一起打包。
主要优势
| 功能 | 说明 |
|---|---|
| 统一的结果 | 重新运行得到的发现会无缝合并到原始扫描控制台中,形成一份完整统一的审计报告。 |
| 独立执行 | 每个风险都隔离运行。如果您重新运行五个风险,其中一个失败不会影响其他风险的执行。 |
| 零重复 | 无需重命名扫描、重新上传二进制文件或管理单独的任务。平台会保留完整的会话上下文。 |
| 智能验证 | 内置的防护机制会在消耗令牌之前验证目标状态和参数,避免不必要的开销。 |
立即试用
Risk Reruns 现已适用于所有 Agentic Deep Scan。登录 Ostorlab 平台即可试用。无论您是想将调查推向更深层次,还是想完成一次中断的运行,只需选择风险、自定义设置,然后启动即可。